首頁
公司簡介 服務項目 訊息公告 產品介紹 免費申請試用 適用行業 客戶專區 線上服務
 
最新消息
活動訊息
新聞與媒體
 
  首頁 > 訊息公告 > 雲端資安: 應用程式安全與服務可用性
新聞與媒體
 小圖示 雲端資安: 應用程式安全與服務可用性

20160119日】

雲端平台與實體機房是兩種截然不同的IT架構,資安防禦措施與風險也不同,F5建議,面對雲端全新資安挑戰,企業在防禦措施上也要有所改變,著重在應用程式本身與雲平台可用性兩點,才能安心享受雲端所帶來的效益。

企業對雲端的接受度越來越高,許多研究調查機構都預測,2016年企業IT最主要的趨勢就是雲端,有別於傳統將非核心業務移轉至雲端平台的做法,2016年會有越來越多企業將核心業務放上雲端,而安全將成為雲端最重要的功能模組。

F5台灣暨香港區技術總監莊龍源指出,過往企業自建機房/資料中心的年代,對資安防禦的傳統做法是從網路安全建構尋找一個知名品牌的產品開始,再一步步導入相關解決方案,如:防火牆、次世代防火牆、入侵偵測等,之後再延伸到內容安全、應用程式安全、法規遵循三個面向。

但是雲端安全卻是截然不同的思維,當然,企業如果是百分之百自建私有雲,自然可以沿用傳統實體安全的防禦觀念,只是綜觀現今企業IT架構,大多數採用的是公有雲服務或混合雲架構,針對公有雲的資安防護,理當著重在應用程式本身與雲平台可用性兩點。

AP存取由內而外  增加資安風險

其中,應用程式的安全尤為重要。莊龍源表示,行動裝置、無線/行動網路的普及,逐漸改變企業應用程式的使用習慣,AP的資料存取行為正在由內部走向外部。

過往,員工只能在辦公室或企業私有網路環境內使用企業應用程式,這種封閉式環境的資安管理相對容易,但在追求工作效率的前提下,越來越多員工希望在外部網路也能存取企業應用程式,企業順應這股潮流而開放AP可以外部存取,資安風險也隨之而增加。

即便採用SSL加密也無法發揮多大效果,因為SSL只能保證網路封包不會被看到,無法分辨封包內容是否有害,於是駭 客改變攻擊思維,不花費心思截取或破解SSL封包,而是利用SSL封包直接對應用程式發出存取要求,再攻擊後面的資料或商業環境,等於將應用程式變成資料 閘道器(Data Gateway)

 

本文取自:資安人

 

熱門搜索:ERPWeb ERPWeb雲端雲端100%web進銷存會計系統成本財務管理POS庫存多倉管理系統整合管理系統商用軟體資訊展機械展電腦展國際食品展覽會資訊月台灣國際雲端科技與物聯網展 台灣國際文化創意產業博覽會多媒體展覽電腦應用展覽會雲端ERP雲端運算中小企業企業資源規劃電腦軟體

 

雲端資安: 應用程式安全與服務可用性圖片

 
 
 
線上客服: Skype FLYINFO Web ERP:免付費專線0800-800-308 E-mail:flyinfo8@gmail.com
 
公司簡介服務項目訊息公告產品介紹 線上申請試用適用行業客戶專區線上服務 飛暘科技 版權所有 © All Rights Reserved. Designed by 易透網科技